최근 들어 침입방지 시스템(IPS)이 차세대 보안 솔루션으로 자리를 굳히고 있다. 국내외의 보안 업체들이 IPS를 발표하고 있는 가운데, 국내에서도 IPS에 대한 평가인증제가 4월부터 실시되고 있다. 본 고에서는 국내 IPS의 공통평가기준과는 별도로, 국외에서 IPS 시험을 위한 국제 표준이 되기 위한 노력을 하고 있는 NSS의 IPS 시험 방법론에 따른 성능 평가 항목과 성능 평가 방안을 중심으로 네트워크 기반 IPS의 성능 평가 기술 동향에 대하여 기술한다. 침입방지 능력과 빠른 대응 속도를 위하여 네트워크 기반 침입방지 시스템(Network-based Intrusion Prevention System: NIPS)은 네트워크 라인상에 위치한 제품이어야 하며, 세션 기반 탐지를 지원할 수 있는 시스템이어야 한다. 그리고 시그니처, 프로토콜 비정상 행위 탐지와 같은 다양한 종류의 방식을 통하여 악의적인 세션을 차단하는 것도 필수적이다[1]. NIPS는 공격 탐지에 기초하여 트래픽의 통과 여부에 대하여 결정을 내릴 수 있는 인라인 장치이다. 원하지 않는 트래픽을 차단할 수 있는 능력이 침입탐지 시스템(Intrusion Detection System: IDS)과의 주요한 차이점이다. NIPS는 인라인 솔루션이기 때문에 성능, 네트워크 재설계, 가용성과 같은 다른 네트워크 사항들을 고려해야 한다. IPS는 무엇보다도 신뢰성이 또한 중요하다. 신뢰성은 지속적인 운영과 업무에의 적합성으로 주도되며 설계된 기능을 수행해야 한다. 궁극적으로, IPS는 모든 적절한 트래픽은 자유로이 통과할 수 있도록 하는 반면에, 악성이나 부적절한 트래픽은 일관성 있게 차단해야 한다. 이것은 IPS가 다음과 같은 품질을 지녀야 함을 의미한다[2]. - 고가용성: 시스템 과부하로 인하여 붕괴되지 않아야 하며, 지독한 네트워크 환경을 견디도록 구축되어야 한다.
This work is distributed under the term of Korea Open Government License (KOGL)
(Type 2: : Type 1 + Commercial Use Prohibition)
Copyright Policy
ETRI KSP Copyright Policy
The materials provided on this website are subject to copyrights owned by ETRI and protected by the Copyright Act. Any reproduction, modification, or distribution, in whole or in part, requires the prior explicit approval of ETRI. However, under Article 24.2 of the Copyright Act, the materials may be freely used provided the user complies with the following terms:
The materials to be used must have attached a Korea Open Government License (KOGL) Type 4 symbol, which is similar to CC-BY-NC-ND (Creative Commons Attribution Non-Commercial No Derivatives License). Users are free to use the materials only for non-commercial purposes, provided that original works are properly cited and that no alterations, modifications, or changes to such works is made. This website may contain materials for which ETRI does not hold full copyright or for which ETRI shares copyright in conjunction with other third parties. Without explicit permission, any use of such materials without KOGL indication is strictly prohibited and will constitute an infringement of the copyright of ETRI or of the relevant copyright holders.
J. Kim et. al, "Trends in Lightweight Kernel for Many core Based High-Performance Computing", Electronics and Telecommunications Trends. Vol. 32, No. 4, 2017, KOGL Type 4: Source Indication + Commercial Use Prohibition + Change Prohibition
J. Sim et.al, “the Fourth Industrial Revolution and ICT – IDX Strategy for leading the Fourth Industrial Revolution”, ETRI Insight, 2017, KOGL Type 4: Source Indication + Commercial Use Prohibition + Change Prohibition
If you have any questions or concerns about these terms of use, or if you would like to request permission to use any material on this website, please feel free to contact us
KOGL Type 4:(Source Indication + Commercial Use Prohibition+Change Prohibition)
Contact ETRI, Research Information Service Section
Privacy Policy
ETRI KSP Privacy Policy
ETRI does not collect personal information from external users who access our Knowledge Sharing Platform (KSP). Unathorized automated collection of researcher information from our platform without ETRI's consent is strictly prohibited.
[Researcher Information Disclosure] ETRI publicly shares specific researcher information related to research outcomes, including the researcher's name, department, work email, and work phone number.
※ ETRI does not share employee photographs with external users without the explicit consent of the researcher. If a researcher provides consent, their photograph may be displayed on the KSP.